Необходимость проверки посещения компьютера в их отсутствие, возникает у родителей, запретивших детям самостоятельное включение, у тех, кто проживает в квартире не один или при неприятном открытии, что на работе кто-то роется в ваших электронных документах.
Узнать, когда включали компьютер можно внутренними ресурсами системы и при помощи стороннего ПО.
1) = Как узнать, когда включали компьютер по системному журналу =
При каждом включении компьютера или ноутбука совершаемые на нем операции сразу начинают регистрироваться в системном журнале. В нем делается запись «log событий», по которой можно установить дату и время любых действий на компьютере, запущенные процессы операционной системы.
Просмотрите журнал событий следуя алгоритму:
Откройте «Управление компьютером» (нажать «Win+X», в меню есть соответствующая строка).
В окне главных функций ОС по работе с компьютером выберите «Просмотр событий».
Нажмите на стрелочку слева, открывающую подменю, разверните меню «Журнал Windows».
Разверните меню стрелкой слева, кликните «Система».
В центральной части отразится статистика всех событий, отыщите строки записи времени включения и отключения ПК в нужное время суток.
2) = Переход в системный журнал через «Администрирование», чтобы узнать, когда включали компьютер =
Перейти в системный журнал для получения информации о времени включения компьютера в отсутствии хозяина можно иным способом.
Порядок действий для просмотра системного журнала:
Разверните «Панель управления».
Кликните строку «Администрирование».
Выполните двойной щелчок мышью на пункте «Просмотр событий».
Разверните в левой части окна «Журналы Windows», кликните «Система».
На скриншоте видно — 22.01.2016 компьютер выключен в 22:50, включен 23.01.2016 в 15:16.
3) = Как узнать, когда включали компьютер из системного «log файла»=
Увидеть подробности всех событий, произошедших в операционной системе можно непростым способом. Откройте папку «Windows», отыщите файл «WindowsUpdate.log», откройте его в приложении «Блокнот». Получите статистический отчет системы.
Поможет разобраться в содержимом статистического отчета поисковик браузера. Введите в его окошко каждое событие и прочитайте, какое действие выполнялось машиной. Все сообщения в системном «log файле» записаны английскими буквами и цифровыми кодами. Можно применить знание английского языка или умение пользоваться онлайн-переводчиком.
4) Программа TurnedOnTimesView для анализа системного журнала
TurnedOnTimesView – небольшая утилита, с помощью которой можно проанализировать события в системном журнале Windows в удобной форме за указанный временной диапазон. Cкачайте ее бесплатно здесь. Для указания правильной сортировки записей нажмите «Время запуска». Вы сможете в каждом диапазоне просмотреть время выполнения запуска и завершения работы ОС.
5) Проверка включения компьютера политикой «Аудит»
В некоторых версиях Windows есть сервис «Аудит», он фиксирует запуск ПК. Мониторинг производится для локальных и сетевых входов, сохраняется промежуток времени пребывания в ней для всех учетных записей.
Чтобы активировать «Аудит входа в систему» выполните действия:
Вызовите приложение «Выполнить …» («Win+R»).
Введите «gpedit.msc», жмите «Enter» или «ОК».
Следуйте по цепочке «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Политика аудита».
Выберите «Аудит событий входа в систему».
В окошке «Свойства» пометьте «Успех», чтобы проследить удавшиеся старты Windows либо «Отказ» — безуспешные.
С этого момента Windows станет фиксировать в журнале «Безопасность» все события системы.
Если в вашей ОС Windows не работает сервис «Аудит», скачайте в сети архив с gpedit.msc, установите консоль редактора локальной групповой политики.
Установите на вход в систему надежный пароль, меняйте его периодически, и не надо будет искать в ней следы нежелательных посетителей.
Мы используем cookie-файлы, чтобы улучшить сервисы для вас. Если ваш возраст менее 13 лет, настроить cookie-файлы должен ваш законный представитель. Больше информации
Комментарии 5